Size: a a a

2021 August 03

AP

Andrew Plekhanoff in Sys-Admin Help
1. Ник смени.
2. Без подмены сертификата - никак.
источник

S

SerG in Sys-Admin Help
Если подменить банк клиенты ж всякие не пойдут?
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Почему нет?)
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Только из твоей сети это будет потенциальная дыра, и вообще придумали байпасс: список сетей, которые идут мимо прокси.
Этот траф пускать напрямую.
источник

S

SerG in Sys-Admin Help
Да, про байпас читал... Мне поразило что такая мощная система, а Https читать не может, стоял usergate 10 летний логировал всё без всяческих сертификатов, а тут решил перебраться на современность...
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Я не в курсе про него, но есть два пути: или клиентская часть сливает инфу или таки подмена серта, ну ещё есть третий вариант: просто пишется домен HTTPS, но не содержимое.
Этот юзергейт что-то использует из этого.
источник

S

SerG in Sys-Admin Help
А тут можно просто писать HTTPS? содержимое не особо необходимо, просто адреса сайтов бы по котором юзвери шарятся..
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Третий вариант (мой)
не адреса, а домены, так точнее.
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Те ты в отчёте будешь видеть, что Ютюб, например, 10Гб юзер слил и тп. Но что конкретно он смотрел - нет, будет мазатьтся, что по работе)
источник

S

SerG in Sys-Admin Help
В моих реалиях это то что надо
источник

S

SerG in Sys-Admin Help
Этого вполне достаточно, как проще реализовать?
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Я сам сквид собрал и конфиги нарисовал, в твоей сборке должно быть всё просто мышкой натыкать и норм.
источник

H

Herman in Sys-Admin Help
+ тоже сквид использовал...
источник

M

Masha Banhammer in Sys-Admin Help
Herman увеличил репутацию Andrew Plekhanoff(330)
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Вот в гугле первая ссылка.
https://www.agix.com.au/pfsense-as-a-transparent-proxy/
Вменяемая дока и с картинками)
источник

S

SerG in Sys-Admin Help
На обычный трафик натыкал в сквид))а начал про HTTPS читать везде сертификаты...и мануалы 2011 года
источник

S

SerG in Sys-Admin Help
Что то про Бурж нет забыл) спасибо, доберусь до работы почитаю
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Только там много лишнего, там с подменой серта, тебе просто не все шаги нужны. SSL bumping называется.
источник

AP

Andrew Plekhanoff in Sys-Admin Help
Он у меня до сих пор в строю на спутниковых каналах)
источник

R

Roman in Sys-Admin Help
спасибо
источник